基于风险分析的应用系统访问控制模型
高志民1
王声远2
1.北京交通大学计算机与信息技术学院,北京,1000442.北京大学软件与微电子学院,北京,102600
摘要:针对复杂的应用系统,提出了一种基于风险分析的访问控制模型,该模型通过风险概念建立了业务目标和访问控制策略间的直接对应关系,以业务流程运营绩效指标作为风险度量的基准,并将风险计算作为访问控制授权决策的约束方程,同时,在最小权限原则和职责分离原则基础上,还给出了“业务-安全”均衡原则,并建立了相应授权决策规则.本文的研究成果有助于摈弃“安全或不安全”的二元制授权决策规则,建立适应业务灵活性和互操作性发展的柔性授权决策方法.
关键词:风险分析访问控制基于角色的访问控制基于任务的访问控制
分类号:TP309(计算技术、计算机技术)
资助基金:长江学者和创新团队发展计划(IRT0707)
论文发表日期:2011-01-01
在线出版日期:2025-08-15(本平台首次上网日期,不代表文献的发表时间)
页数:5( 21-25 )
英文信息
